آموزش تجزیه و تحلیل زیرساخت کانتینر با kube-hunter

Container Infrastructure Analysis with kube-hunter

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: آیا می خواهید نحوه تجزیه و تحلیل (و جلوگیری از) ضعف های امنیتی در Kubernetes را بیاموزید؟ اگر چنین است، شما در جای درستی هستید! در این دوره، شما تجزیه و تحلیل زیرساخت کانتینر را با kube-hunter یاد خواهید گرفت. سخت شدن "معمول" Kubernetes (K8s) تمرکز بر روی صفحه کنترل را پیشنهاد می کند. اما اگر یک خوشه را بتوان از طریق Kubelet پشت سر گذاشت، چه؟ در این دوره، Container Infrastructure Analysis with kube-hunter، از kube-hunter برای بررسی حمله K8s استفاده می کنیم. ابتدا از kube-hunter برای برشمردن نقاط ضعف امنیتی در یک کلاستر K8s استفاده خواهید کرد. دوم، از یافته‌های شکارچی کوبه (یعنی یک نقطه پایانی کوبلت کشف شده) برای بررسی افزایش امتیاز استفاده خواهید کرد. سوم، از یافته‌های افزایش امتیاز برای شناسایی یک روش ماندگاری (به عنوان مثال، یک تصویر مخزن مخرب) از طریق Trivy استفاده می‌کنید. چهارم، شما K8 ها را سخت می کنید تا حمله فوق الذکر دوباره تکرار نشود! پس از اتمام این دوره، مهارت ها و دانش لازم برای شناسایی این تکنیک ها را خواهید داشت: خدمات سیستم (T1569)، بهره برداری برای افزایش امتیاز (T1068)، و ایمپلنت کانتینر تصویر (T1525).

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

شناسایی و جلوگیری از حملات Kubernetes با kube-hunter Detecting and Preventing Kubernetes Attacks with kube-hunter

  • بررسی نسخه Version Check

  • Kube-hunter چیست؟ What Is kube-hunter?

  • چارچوب های امنیت سایبری Cybersecurity Frameworks

  • بررسی اجمالی محیط آزمایشی Demo Environment Overview

  • نصب و راه اندازی محیط دمو Demo Environment Installation

  • نسخه آزمایشی 1: اسکن یک خوشه Kubernetes Demo 1: Scanning a Kubernetes Cluster

  • نسخه ی نمایشی 2: nmap و/pods اسکن Demo 2: nmap and /pods Scan

  • نسخه ی نمایشی 2: خلاصه Demo 2: Recap

  • نسخه ی نمایشی 2: اسکن اعتبار Demo 2: Credential Scan

  • نسخه ی نمایشی 3: Trivy and Docker History Demo 3: Trivy and Docker History

  • نسخه ی نمایشی 4: سخت شدن کوبرنتس Demo 4: Kubernetes Hardening

  • نسخه ی نمایشی 4: اصلاح سیاست امنیتی پاد Demo 4: Modifying the Pod Security Policy

  • نسخه ی نمایشی 4: اعمال سیاست امنیتی پاد Demo 4: Applying the Pod Security Policy

منابع Resources

  • مراحل بعدی Next Steps

نمایش نظرات

نظری ارسال نشده است.

آموزش تجزیه و تحلیل زیرساخت کانتینر با kube-hunter
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
0h 42m
15
Pluralsight (پلورال سایت) pluralsight-small
31 فروردین 1400 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
از 5
دارد
دارد
دارد
Zach Roof

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Zach Roof Zach Roof

زاک خود را به عنوان "یک پسر معمولی که فوق العاده در مورد فناوری کنجکاو است" توصیف می کند. این کنجکاوی منجر به نقش هایی در توسعه نرم افزار ، امنیت برنامه ، DevOps و مهندسی امنیت شده است. در حال حاضر ، زاک مهندس امنیت برتر در Credible است که در آنجا به هدایت دید امنیتی یک محصول بسیار حساس Fintech کمک می کند. خارج از شغل روزانه خود ، زاک در SyntaxCon صحبت کرده است ، آموزش های امنیت سایبری را از طریق Securing The Stack ایجاد کرده ، یک گروه AWS Meetup را هدایت کرده و خدمات مشاوره امنیت سایبری را ارائه داده است. هنگام برخورد نکردن به صفحه کلید ، Zach در حال برخورد به مسیرها است! او یک کوهنورد مشتاق است و از سادگی طبیعت لذت می برد. در واقع ، نقل قول مورد علاقه زاك "سادگی نهایت پیچیدگی است" توسط لئوناردو داوینچی است. علاقه زاک به سادگی در آموزش های وی نمایان شده است ، جایی که او قصد دارد موضوعات پیچیده را در زمینه های توسعه نرم افزار ، DevOps و امنیت ساده کند.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.